登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

威联通修补路由器OS与NAS加值软件重大漏洞

分享

支付動態

2024-11-26

上周威联通(QNAP)发布资安公告,其中最值得留意的是,NAS协作应用程序Notes Station 3、路由器操作系统QuRouter存在重大层级的漏洞,相当危险,用户应尽速套用相关更新

11月23日台湾网络设备业者威联通(QNAP)发布资安公告,针对旗下产品修补超过30项漏洞,其中,路由器操作系统QuRouter、NAS协作应用程序Notes Station 3存在重大层级漏洞,相当值得留意。

根据CVSS风险评分,最严重的是CVE-2024-48860,此漏洞出现于QuRouter,为操作系统命令注入漏洞,一旦攻击者成功利用,就有机会远程运行命令,4.0版CVSS评分为9.5。

另外2个重大漏洞CVE-2024-38643、CVE-2024-38645,出现在Notes Station 3,其中较严重的是CVE-2024-38645,此为服务器请求伪造(SSRF)漏洞,若是攻击者成功利用漏洞,有机会在通过身分验证的情况下,远程读取应用程序数据,风险值为9.4。

至于CVE-2024-38643则与重要功能缺乏身分验证有关,一旦攻击者触发漏洞,就可能远程存取并运行特定的功能,CVSS风险为9.3。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu